Главная Случайная страница Контакты | Мы поможем в написании вашей работы! | ||
|
Социальный инженер обычно демонстрирует несколько характерных признаков той роли, которую он разыгрывает. Большинство из нас самостоятельно награждают исполнителя определенной роли дополнительными характеристиками, после того, как нам продемонстрируют некоторые знаковые элементы: мы видим человека в строгом костюме, рубашке и при галстуке, и автоматически предполагаем, что он умен, надежен и работоспособен.
Пример: когда Урли вошел в комнату наблюдения, он был одет в хороший костюм и говорил уверенным командным голосом, и люди в комнате автоматически стали выполнять его указания. Он успешно совершил перехват роли менеджера казино.
Практически каждая атака социального инженера использует вхождение в роль, так что жертва атаки домысливает другие свойства роли и действует соответственно. Такой ролью может быть ИТ‑техник, клиент, новый сотрудник или многие другие, которые лучше соответствуют потребностям атакующего.
Чаще всего вхождение в роль включает упоминание имени начальника «мишени», или имен других известных ему сотрудников, или использование местных терминов и жаргона. Для атаки на конкретного человека атакующий старается выбрать соответствующую одежду, аксессуары (значок компании, браслет, дорогую ручку, перстень с символикой престижной школы), стиль прически – все это способствует вхождению в роль, на которую претендует атакующий.
Сила этого метода заключается в том, что если вы посчитали человека кем‑то – начальником, клиентом, обычным сотрудником, вы переносите на него и другие характеристики его образа (начальник всегда энергичен и уверен в себе, разработчик программ очень умен, но в социальном плане может выглядеть не слишком блестяще, сотруднику компании всегда можно доверять).
Сколько же нужно приложить усилий, чтобы люди тебе поверили? Не т а к много.
Дата публикования: 2015-01-10; Прочитано: 254 | Нарушение авторского права страницы | Мы поможем в написании вашей работы!